Cómo la ciberfusión podría desbloquear el valor latente en las pilas de tecnología de seguridad

Cómo la ciberfusión podría desbloquear el valor latente en las pilas de tecnología de seguridad

Cómo la ciberfusión podría desbloquear el valor latente en las pilas de tecnología de seguridad PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Los desafíos de la ciberseguridad y el cumplimiento están alcanzando niveles de complejidad sin precedentes, particularmente en el sector financiero. Las preocupaciones se han expandido más allá de las actividades criminales tradicionales para abarcar a hacktivistas con motivaciones políticas que buscan derribar sistemas bancarios o exponer información confidencial. Sus maquinaciones han inyectado una nueva capa de imprevisibilidad en el mundo de la seguridad financiera, donde hay mucho en juego. Si a esto le sumamos las ramificaciones que plantea la IA generativa y las obligaciones que emanan de la Ley de Resiliencia Operacional Digital (DORA) de la UE, no sería un eufemismo decir que la industria financiera tiene mucho que hacer en este momento. 

Procesos de seguridad fragmentados 

El personal de ciberseguridad, sobrecargado de trabajo, y sus colegas igualmente ocupados en los departamentos de fraude y riesgos tienen que lidiar con estos problemas monumentales. Si bien todos los equipos tienen el mismo objetivo final de proteger la empresa y sus clientes, habitualmente se ven obstaculizados por trabajar de forma independiente sin formas efectivas de compartir conocimientos e inteligencia valiosos. Como resultado, los analistas de diferentes equipos intentan detectar los mismos indicadores de riesgo y, sin embargo, estos indicadores vitales a menudo pasan desapercibidos en al menos una o más plataformas de seguridad internas. Según estimaciones recientes, las grandes empresas tienen en promedio más de 100 seguridad dispar herramientas, muchas de las cuales son incompatibles entre sí debido a los estándares y formatos en los que procesan los datos. Además, diariamente lanzan un sinfín de alertas que no hacen más que crear confusión entre los destinatarios, en lugar de priorizar las acciones más urgentes a tomar. 

Sin herramientas eficaces para consolidar, procesar y analizar conjuntos de datos fragmentados, los indicadores de riesgo críticos pueden permanecer ocultos hasta que sea demasiado tarde. Sólo se descubre durante investigaciones forenses mucho después de que se hayan producido daños graves.  

Lo que se necesita es una mejor manera de recopilar, analizar y difundir la gran cantidad de datos sobre amenazas que ya existen dentro de una organización para proporcionar información procesable en los departamentos de ciberseguridad, riesgos y fraude. Este enfoque unificador puede formar parte de una estrategia de ciberfusión que acelere la colaboración entre equipos y tecnologías. Permite tomar decisiones informadas de forma colectiva para protegerse contra ataques y responder a incidentes cuando ocurran. 

Ciberfusión 

Originaria de los sectores militar y de inteligencia, la estrategia de fusión cibernética está siendo adaptada por grandes empresas, incluidas organizaciones financieras, a la urgente necesidad de desbloquear el valor real de los datos sobre amenazas recopilados por sus tecnologías de seguridad y TI a raíz de un panorama de amenazas cada vez más complejo. La misión central de Cyber ​​Fusion es fusionar la automatización de la seguridad, la inteligencia contra amenazas y la respuesta a incidentes en un plan de defensa de la ciberseguridad cohesivo y proactivo.  

Las instituciones financieras están sujetas a una amplia gama de ciberamenazas y ataques disruptivos, que requieren este tipo de respuesta unificada. Al establecer un Cyber ​​Fusion Center (CFC) como parte de una estrategia general, las empresas pueden reunir análisis de inteligencia de múltiples centros de conocimiento para mejorar la detección de amenazas, eliminar esfuerzos duplicados y aumentar la eficiencia general, incluida la acción proactiva contra amenazas.  

Fundamental para este proceso es consolidar los datos de las herramientas existentes en una única plataforma para proporcionar una visión confiable de la verdad. Esto incluye automatizar la ingesta de datos sobre amenazas de una variedad de fuentes diferentes, como herramientas y plataformas de detección existentes, informes históricos de incidentes e inteligencia sobre amenazas compartida por autoridades reguladoras y proveedores comerciales. Con el apoyo de la IA y el aprendizaje automático, los equipos de seguridad pueden contextualizar conocimientos que antes eran difíciles, si no imposibles, de conectar. Al revisar y ser capaz de conectar los puntos entre lo que podrían parecer eventos aleatorios, es posible determinar si alguna actividad sospechosa es parte de un ataque más amplio. Y, según sea necesario, orqueste medidas correctivas y de seguridad en toda la red de manera coordinada y precisa, reduciendo radicalmente el tiempo promedio para responder y abordar un problema. Compartir esta información en tiempo real con socios confiables, como diversas unidades de negocios y proveedores, también permite una respuesta más rápida para proteger el perímetro ampliado. 

Aprovechar el valor subyacente 

Al aprovechar información sobre todo tipo de amenazas, incluidas vulnerabilidades explotables, malware, incidentes pasados ​​y actores maliciosos, la ciberfusión permite que todos los equipos relacionados con la seguridad tengan acceso rápido a inteligencia crítica. Esto transforma la calidad de la toma de decisiones en todos los ámbitos. Ya sea a nivel técnico, táctico, operativo o estratégico, se pueden tomar decisiones informadas basadas en datos completos y precisos, minimizando las conjeturas y las interpretaciones erróneas. La precisión mejorada permite a los equipos trabajar juntos en la creación de planes de mitigación avanzados, incluido el desarrollo de respuestas automatizadas para minimizar la intervención manual. Por ejemplo, se pueden implementar procesos para bloquear inmediatamente las IP maliciosas en los firewalls o actualizar los datos de amenazas SIEM automáticamente tan pronto como haya nueva información disponible. Otra ventaja de una plataforma de ciberfusión es que los datos relevantes se pueden enviar automáticamente a otras herramientas de seguridad como EDR, firewalls, IDS/IPS, SIEM y otras herramientas. De este modo, se garantiza que todas las áreas de ciberseguridad, riesgo y fraude se beneficien de la información y los análisis más recientes y actualizados. 

En lugar de reemplazar las herramientas de seguridad, la ciberfusión optimiza las capacidades existentes al armonizar su valor subyacente dentro de un ecosistema de defensa integral. Su propósito es aprovechar las inversiones actuales, mejorar la postura general de seguridad y extraer más del conjunto de tecnologías de ciberseguridad de una empresa. Con la estrategia correcta detrás, una plataforma de ciberfusión brindará el alcance y la velocidad de respuesta necesarios para respaldar el entorno de seguridad y cumplimiento de alta presión que debe sustentar a todas las organizaciones que operan en la industria financiera. 

Sello de tiempo:

Mas de fintextra